Hoy os traigo unos plugins de seguridad, que no se diga que soy un antiplugins, nada más lejos de la realidad.
Los plugins miradlos con cariño y no instaléis todos por instalar, mirad lo que hacen e instalar sólo si veis que os aportan y que os dan la confianza que vosotros queréis.
Si escucháis un poco raro el audio es porque he cambiado la forma de grabarlo para probar a ver qué tal queda, lo he grabado directamente con una mesa de mezclas y de un tirón, no está editado, después de oírlo no estoy totalmente convencido, pero bueno, ya me diréis qué os parece.
Plugins:
* Akismet: https://wordpress.org/plugins/akismet/
* BBQ: Block Bad Queries: https://wordpress.org/plugins/block-bad-queries/
* WP-Fail2Ban: https://wordpress.org/plugins/wp-fail2ban/
* Google Authenticator: https://wordpress.org/plugins/google-authenticator/
* WP Ban: https://wordpress.org/plugins/wp-ban/
* Activity Log: https://wordpress.org/plugins/aryo-activity-log/
* Exploit Scanner: https://wordpress.org/plugins/exploit-scanner/
Transcripción
Hola a todos, esto es RadioWordpress, es el capítulo 22, mi nombre es Eduardo y este audio podéis encontrarlo en eduardocollado.com.
El lunes os contaba que había que ir con cuidado con los plugins ya que a veces tienen un coste, bueno, no quiero se entienda que estoy totalmente en contra de los plugins o que tengo algún tipo de fobia a los plugins, es como todo, tenemos que saber qué estamos haciendo.
Hoy os traigo una colección de plugins que funcionan bien para casos concretos, en el caso de hoy están enfocados a la seguridad de vuestros WordPress, pero es como todo, tenéis que ver qué os aportan y si realmente os interesan.
El primero es el Akismet, en mi caso he tenido que volver a usarlo porque Disqus dejó de funcionar, parece ser que por un problema de compatibilidad con el plugin de cache que uso, así que mientras solucionan ese tema he vuelto a activar los comentarios normales de WordPress con el plugin de Akismet.
Akismet es un antispam para los comentarios escrito por la misma gente que hace WordPress, funciona bastante bien y aún sin ser mi opción favorita funciona bastante bien, este sería el primer plugin de seguridad porque creo que lo podemos englobar en esa categoría y como ya hemos hablado de él creo que no es necesario que nos explayemos más en él.
BBQ, ojo, no tiene nada que ver con una barbacoa, realmente se llama BBQ: Block Bad Queries. La versión gratuita no requiere ningún tipo de configuración, no hay que hacer nada, se instala y funciona, así de fácil.
Este plugin se encarga bloquear peticiones malas, entendiendo como malas aquellas que tengan base64_, eval(, .exec( y cosas así. Se trata de una protección bastante interesante para nuestras webs, pensad que un porcentaje enorme de las infecciones de WordPress viene dado precisamente por este tipo de cosas y bloquear esas peticiones puede ser buena idea.
El plugin es bastante ligerito para lo que hace y ahí lo tenéis para probarlo.
Para evitar ataques de fuerza bruta contra el login de WordPress tenéis varios plugins, pero el wp-fail2ban, este plugin lo que hace es escribir en el syslog del servidor los intentos de login desautorizados y es el propio servidor el que introduce esa dirección IP en el firewall del servidor.
Para que wp-fail2ban os funcione tenéis que tener un servidor que so...